Conformità al GDPR

Questa pagina spiega come HWKeeper rispetta il Regolamento generale sulla protezione dei dati dell’UE (GDPR) e il GDPR del Regno Unito. Riassume quanto è illustrato in dettaglio nella nostra Informativa sulla privacy e nei Termini di servizio ed è il punto di partenza per un’azienda che deve documentare la propria conformità.

1. I nostri ruoli

  • Responsabile del trattamento per i dati raccolti dai computer su cui un cliente installa l’agente (hardware, software, dispositivi USB, rete, posizione). Il cliente decide quali dispositivi monitorare e per quali finalità; noi trattiamo questi dati esclusivamente secondo le istruzioni del cliente, come descritto nei Termini di servizio e nell’Informativa sulla privacy.
  • Titolare del trattamento per gli account della dashboard (email, nome, ruolo, eventi di accesso), per le richieste inviate tramite i moduli del sito e per le statistiche del sito.

Il titolare o responsabile del trattamento è Alex Semensky, gestore di HWKeeper. Contatto per tutte le questioni relative al GDPR: privacy@hwkeeper.com.

2. Dove sono conservati i dati

  • Il servizio, il suo database e il suo server di posta funzionano su un server situato nell’Unione europea.
  • I backup giornalieri sono conservati fino a 14 giorni.
  • Alcuni sub-responsabili (sezione 4) possono trattare dati al di fuori dell’UE; si veda la sezione 8.

3. Basi giuridiche

FinalitàBase giuridica (Art. 6 GDPR)
Fornitura del servizio: inventario, rilevamento delle modifiche, avvisi, report, ticketEsecuzione di un contratto (6(1)(b)); per i dati dei dispositivi — le istruzioni del cliente in qualità di titolare del trattamento
Sicurezza dell’account: registro degli accessi, limitazione della frequenza delle richieste, protezione contro le registrazioni falseLegittimo interesse (6(1)(f))
Email di servizio: conferma dell’email, codici di accesso, avvisi da lei configuratiEsecuzione di un contratto (6(1)(b))
Risposta alle richieste inviate tramite i moduli del sitoMisure precontrattuali adottate su sua richiesta (6(1)(b)) e legittimo interesse (6(1)(f))
Statistiche del sito (Google Analytics)Consenso (6(1)(a)) nel SEE, nel Regno Unito e in Svizzera
Conservazione o comunicazione di dati quando la legge lo imponeObbligo di legge (6(1)(c))

4. Sub-responsabili del trattamento

Per fornire il servizio ci avvaliamo dei seguenti terzi. Non vendiamo dati e non li condividiamo con inserzionisti.

ServizioFinalitàDati interessati
RuVPS (ruvps.net) — server virtuale nell’Unione europeaFunzionamento del servizio, del database e del server di postaTutti i dati del servizio, cifrati in transito
ip-api.comDeterminazione del paese, della città e del provider internet di un computer in base al suo indirizzo IP pubblicoIndirizzi IP pubblici dei computer con l’agente
beaconDB (api.beacondb.net)Stima della posizione di un computer in base ai punti di accesso Wi-Fi vicini, solo quando il cliente mantiene attiva la localizzazioneIdentificativi dei punti di accesso Wi-Fi vicini e intensità del segnale; nessun nome di computer o di utente
Google LLC — Google AnalyticsStatistiche di utilizzo del sito pubblicoDati pseudonimi delle visite provenienti esclusivamente dal sito, con consenso ove richiesto; nessun dato della dashboard
Telegram (Telegram FZ-LLC)Consegna degli avvisi, solo se il cliente collega un bot TelegramTesto dell’avviso: nome del computer, regola, descrizione, ora
Webhook configurati dal clienteConsegna degli avvisi ai sistemi del clienteDati degli avvisi, inviati agli indirizzi indicati dal cliente

Annunceremo un nuovo sub-responsabile su questa pagina almeno 14 giorni prima che inizi a trattare i dati dei clienti; gli amministratori degli account saranno informati via email.

5. I suoi diritti

In base al GDPR può chiederci di:

  • confermare se trattiamo i suoi dati personali e fornirgliene una copia (accesso);
  • rettificare i dati inesatti (rettifica);
  • cancellare i suoi dati (cancellazione), compresa la cancellazione di un intero account;
  • limitare il trattamento oppure opporsi al trattamento basato sul legittimo interesse;
  • ricevere i dati che ha fornito in un formato leggibile da dispositivo automatico (portabilità);
  • revocare il consenso in qualsiasi momento, ad esempio per le statistiche del sito.

Scriva a privacy@hwkeeper.com dall’indirizzo email del suo account. Rispondiamo entro 30 giorni. Ha inoltre il diritto di proporre reclamo all’autorità di controllo del suo paese.

Se il suo datore di lavoro monitora il suo computer con HWKeeper, il titolare del trattamento di tali dati è il datore di lavoro: si rivolga innanzitutto a lui. Se scrive a noi, inoltreremo la sua richiesta al datore di lavoro e lo aiuteremo a rispondere.

6. Accordo sul trattamento dei dati

I Termini di servizio e l’Informativa sulla privacy stabiliscono come trattiamo i dati per conto dei clienti: esclusivamente secondo le istruzioni del cliente, con le misure di sicurezza descritte nella pagina Sicurezza, con i sub-responsabili sopra elencati e con la cancellazione al termine del servizio. Il cliente che necessita di un accordo sul trattamento dei dati firmato (Art. 28 GDPR) può richiederlo a privacy@hwkeeper.com.

7. Responsabilità del cliente

  • Installi l’agente solo su dispositivi di proprietà della sua organizzazione o che questa è autorizzata a gestire.
  • Disponga di una base giuridica per il monitoraggio e informi le persone che utilizzano i dispositivi, in particolare riguardo alla localizzazione e al rilevamento di rete. Entrambi possono essere disattivati nelle impostazioni dell’agente.
  • Conceda l’accesso alla dashboard solo alle persone che ne hanno bisogno e rimuova gli utenti che lasciano l’organizzazione.
  • Elimini i dispositivi e gli account di cui non ha più bisogno.

8. Trasferimenti internazionali

I dati del servizio sono conservati nell’Unione europea. Quando un sub-responsabile tratta dati al di fuori dell’UE — ad esempio Google LLC negli Stati Uniti — il trasferimento si basa sulla decisione di adeguatezza della Commissione europea relativa all’EU-U.S. Data Privacy Framework oppure sulle clausole contrattuali tipo, come previsto da tale sub-responsabile.

9. Sicurezza

Le misure tecniche e organizzative sono descritte nella pagina Sicurezza: cifratura in transito, isolamento dei dati di ciascuna organizzazione nel database, ruoli, chiavi dell’agente per singolo dispositivo, password e codici di accesso conservati sotto forma di hash, backup.

10. Violazioni dei dati personali

Se una violazione riguarda dati personali che trattiamo per conto di un cliente, informiamo gli amministratori degli account del cliente senza ingiustificato ritardo dopo esserne venuti a conoscenza, e comunque entro 72 ore, comunicando quanto sappiamo della violazione, i dati interessati e le misure adottate, affinché il cliente possa adempiere ai propri obblighi di notifica.

11. Conservazione e cancellazione

I periodi di conservazione sono elencati nell’Informativa sulla privacy. Quando un dispositivo viene eliminato dall’account, i suoi dati vengono eliminati insieme a esso. Quando un account viene eliminato su richiesta, ne cancelliamo i dati entro 30 giorni; le copie scompaiono dai backup nei 14 giorni successivi.

12. Minori

Il servizio è destinato alle aziende e non è rivolto a persone di età inferiore a 16 anni.

13. Modifiche

Aggiorniamo questa pagina quando il nostro trattamento cambia e indichiamo in alto la data della versione corrente. Domande: privacy@hwkeeper.com.